Datatilsynet har fundet GDPR-brud efter tilsyn i otte kommuner og otte banker: Her er overtrædelserne

Datatilsynet har fundet brud på GDPR i Roskilde og Frederikshavn Kommuner efter, at tilsynet har været på tilsyn.

Artikel top billede

(Foto: Datatilsynet/PR)

Datatilsynet har fundet brud på GDPR-reglerne i Roskilde Kommune og Frederikshavn Kommune efter, at tilsynet har været på tilsyn i otte kommuner og otte banker.

Begge kommuner har forsømt at registrere, hvor mange brud på persondata-sikkerheden, de har haft, og det er i strid med GDPR-reglerne.

Roskilde Kommune aner således ikke, hvor mange brud på persondata-sikkerheden, kommunen har haft fra maj 2018 - hvor GDPR trådte i kraft - og frem til september 2019.

Desuden har kommunen ikke været i stand til overfor Datatilsynet at ‘dokumentere, hvorvidt de registrerede sikkerhedshændelser siden september 2019 udgør egentlige brud på persondatasikkerheden.”

Begge er forseelser, som Datatilsynet finder alvorlige.

Frederikshavn Kommune har på samme måde ikke været i stand til overfor Datatilsynet at dokumentere, hvor mange brud på persondata-sikkerheden, kommunen har haft i 2018.

16 tilsyn

De to brud er resultatet af en større tilsyns-kampagne, som Datatilsynet netop har færdiggjort. Selve tilsynene blev igangsat i sommeren 2021 - altså for to år siden.

Her har tilsynet gennemført skriftlige tilsyn hos otte kommuner og otte banker med fokus på, om de har fulgt reglerne om anmeldelser af brud på persondata-sikkerheden.

De er:

- Hjørring Kommune.

- Roskilde Kommune.

- Sønderborg Kommune.

- Frederikshavn Kommune.

- Kalundborg Kommune.

- Guldborgssund Kommune.

- Hedensted Kommune.

og

- Lån & Spar Bank.

- Sydbank.

- Spar Nord Bank.

- Nykredit Bank.

- Jyske Bank.

- Saxo Bank.

- Vestjysk Bank.

- Danske Andelskassers Bank.

Du kan læse afgørelserne fra Datatilsynet for hver af de otte kommuner og otte banker her med Datatilsynets opsamling her.

Læses lige nu

    Annonceindlæg fra SoftwareOne

    Quantum computing bliver næste konkurrenceparameter

    Danske virksomheder bør forberede data og systemer på at spille sammen med fremtidens kvanteteknologi.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S